{"id":911,"date":"2019-10-21T07:24:09","date_gmt":"2019-10-21T07:24:09","guid":{"rendered":"http:\/\/sigo.es\/?p=911"},"modified":"2019-10-21T07:26:09","modified_gmt":"2019-10-21T07:26:09","slug":"suplantan-la-identidad-de-correos-mediante-mensajes-sms","status":"publish","type":"post","link":"https:\/\/sigo.es\/en\/suplantan-la-identidad-de-correos-mediante-mensajes-sms","title":{"rendered":"Suplantan la identidad de Correos mediante mensajes SMS"},"content":{"rendered":"<div id=\"dslc-theme-content\"><div id=\"dslc-theme-content-inner\">\n<p>Se ha detectado una campa\u00f1a de SMS que suplanta a la empresa p\u00fablica de paqueter\u00eda\u00a0<strong>Correos<\/strong>, cuyo objetivo es dirigir a la v\u00edctima a una p\u00e1gina web falsa (phishing), para poder robar, tanto datos personales, como informaci\u00f3n bancaria.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>El mensaje SMS fraudulento que suplanta a Correos se puede recibir, tanto de forma impersonal, como citando el nombre del propietario del\u00a0<em>smartphone<\/em>, cuyos textos pueden ser los siguientes:<br \/>\u00abEstimado cliente, su paquete no se ha podido entregar el 11\/10 porque no se han pagado las tasas de aduana (\u20ac 1). Siga las instrucciones\u00bb.<br \/>\u00abEstimado (nombre del propietario del\u00a0<em>smartphone<\/em>), su paquete no se pudo entregar el 14\/10\/2019 ya que no se pagaron los aranceles aduaneros. Siga las instrucciones\u00bb.<\/p>\n<p><img decoding=\"async\" class=\"CToWUd a6T\" tabindex=\"0\" title=\"SMS fraudulentos que suplantan a Correos\" src=\"https:\/\/ci3.googleusercontent.com\/proxy\/Rz8Q4bJ6E0Er-SEgrxpPRYI1fh1rAHVesmuBvdGKhLL-OqYGP_MXfAvLaylyE1i37iJHGB1ye0-Itg6uD5x-xsSwJ66YCkFyUSOqy1Ci8P5JLbq_DqTUtGcSf5hEBwSh2HZ0w89bKPqDlHPTJUmfnNJHIYJZxSRGOP0OI-x5JASZ_st36-BBMA=s0-d-e1-ft#https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/avisos\/suplantan-identidad-correos-mediante-mensajes-sms\/000.jpg\" alt=\"Imagen que muestra los dos tipos de SMS que suplantan la identidad de correos.\" \/><\/p>\n<p>Una vez se accede al enlace incluido en el SMS, se abrir\u00e1 una pesta\u00f1a del navegador con una p\u00e1gina que simula ser de Correos, en la cual figura un\u00a0<a title=\"\u00bfHumano o bot? Protege tu web consistemas captcha\" href=\"https:\/\/www.incibe.es\/track\/click\/3360\/251\" target=\"_blank\" rel=\"noopener noreferrer\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.incibe.es\/track\/click\/3360\/251&amp;source=gmail&amp;ust=1571728120129000&amp;usg=AFQjCNEhKmIws-uRC4B2dT2S_OS2m1aofg\"><em>captcha\u00a0<\/em><\/a>cuya finalidad otorga al usuario una sensaci\u00f3n de fiabilidad y legitimidad. Adem\u00e1s, para hacer el enga\u00f1o m\u00e1s cre\u00edble, se incluye el texto \u00abPago de tasas aduaneras\u00bb:<\/p>\n<p><img decoding=\"async\" class=\"CToWUd a6T\" tabindex=\"0\" title=\"Captcha de pago de tasas de aduana\" src=\"https:\/\/ci5.googleusercontent.com\/proxy\/DcULyc1ooQY_aGf-mvEQ_uFtPF02VvXUOnnmLyIACiE8voFfZXrlqGXMGkPcnntFKJ-JKen10Cg4KFZRtjGrMfWXxM41Xa3X2Rx6LvK3sxSrWct569SS8rJ30AW_n1WJvmp46GQdPAjdDctRFDWl1RNuK03FxlIsHSNLKcQ7_OjWTPi_bt2kIA=s0-d-e1-ft#https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/avisos\/suplantan-identidad-correos-mediante-mensajes-sms\/001.jpg\" alt=\"Imagen que muestra el check del captcha como primer paso para el enga\u00f1o bajo el literal pago de tasas de aduana\" \/><\/p>\n<p>Posteriormente, al hacer clic en continuar, se abrir\u00e1 un formulario que solicita informaci\u00f3n personal del usuario:<\/p>\n<p><img decoding=\"async\" class=\"CToWUd a6T\" tabindex=\"0\" title=\"Formulario fraudulento que recoge datos personales\" src=\"https:\/\/ci6.googleusercontent.com\/proxy\/H3GANTkow-Mf_xSG3zZkTf7Dl8kKc3IvCE07nmiQIXYnmkS62fj2x6WHahUUl_nN65GcLttNxEg_1cHCZ-LU4KrfMJx-ZcHdgRxUfv58DrwwRE1ca21ZkgfLGl20j9iJa0b-4CVCnNO8b8qFCUPLMSEDOAJIHciYS95L31YSwSmyn1Kn8zt3lg=s0-d-e1-ft#https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/avisos\/suplantan-identidad-correos-mediante-mensajes-sms\/002.jpg\" alt=\"Imagen que muestra el formulario de recogida de datos personales.\" \/><\/p>\n<p>Tras introducir los datos, se pasa a otro formulario donde solicitan los datos de la tarjeta de cr\u00e9dito:<\/p>\n<p><img decoding=\"async\" class=\"CToWUd a6T\" tabindex=\"0\" title=\"Recogida fraudulenta de datos bancarios\" src=\"https:\/\/ci3.googleusercontent.com\/proxy\/FNYqgbvpqPgWfa0vgl9IelZ7ZjVT7KvM1vhLwD0Jv-EJQuePd5GZ1-GwSUSWY4lDpePlXahB54m7PXiUqqXXcrzFRkKk3Zn52TOmwO0OjVdQyyJiHBQGDprWV7dFg-CYCoYdGEOTg3iTLbirkgLnw0XGl20jglKHMxC9Yt3kabmJVrjnN3B5Zw=s0-d-e1-ft#https:\/\/www.incibe.es\/sites\/default\/files\/contenidos\/avisos\/suplantan-identidad-correos-mediante-mensajes-sms\/003.jpg\" alt=\"Imagen que muestra la recogida de los datos de la tarjeta de cr\u00e9dito\" \/><\/p>\n<p>Una vez completado este proceso, los ciberdelincuentes ya ser\u00e1n poseedores de los datos que les hayas facilitado.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Ten siempre presente que existen elementos que pueden identificar la falsedad de la web que suplanta a la leg\u00edtima, como por ejemplo, que el enlace est\u00e9 cortado, y que al pulsar en el mismo, este no apunte a la web leg\u00edtima \u00a0(<a title=\"Correos\" href=\"https:\/\/www.incibe.es\/track\/click\/3351\/251\" target=\"_blank\" rel=\"noopener noreferrer\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.incibe.es\/track\/click\/3351\/251&amp;source=gmail&amp;ust=1571728120128000&amp;usg=AFQjCNEbnwN4LFAEh8hLChoSpu4a2w9JeQ\">www.correos.es<\/a>).\u00a0<\/p>\n<p>Si alg\u00fan empleado ha sido receptor de alg\u00fan SMS de estas caracter\u00edsticas, ha accedido a dicho enlace e introducido sus datos personales y tarjeta de cr\u00e9dito, deber\u00e1 contactar inmediatamente con la entidad bancaria asociada a dicha tarjeta.<\/p>\n<div role=\"alert\" aria-atomic=\"true\"><strong>MUY IMPORTANTE<\/strong>: si recibes un SMS con estas caracter\u00edsticas, no facilites ning\u00fan dato, no hagas clic en los enlaces, ni descargues ning\u00fan archivo adjunto. Simplemente ign\u00f3ralo y elim\u00ednalo, y si tienes alguna duda, ponte en contacto con el servicio de atenci\u00f3n al cliente de Correos.\u00a0<\/div>\n<p>Como pautas generales, para evitar ser v\u00edctima de fraudes de este tipo, se recomienda:<\/p>\n<ul>\n<li>No abrir SMS, ni correos de usuarios desconocidos o que no haya solicitado: hay que eliminarlos directamente.<\/li>\n<li>En caso de que procediesen de una entidad bancaria leg\u00edtima, nunca contendr\u00e1 enlaces a su p\u00e1gina de inicio de sesi\u00f3n, ni documentos adjuntos.<\/li>\n<li>No contestar en ning\u00fan caso a estos SMS, ni correos.<\/li>\n<li>Tener precauci\u00f3n al seguir enlaces o descargar ficheros adjuntos en correos electr\u00f3nicos, SMS, mensajes en WhatsApp o redes sociales, aunque sean de contactos conocidos.<\/li>\n<li>Tener siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus comprobar que est\u00e1 activo.<\/li>\n<li>Aseg\u00farate que las cuentas de usuario de tus empleados utilizan contrase\u00f1as robustas y sin permisos de administrador.<\/li>\n<\/ul>\n<p>Adem\u00e1s, para prevenir y reforzar estos consejos, es importante realizar acciones de concienciaci\u00f3n en ciberseguridad entre los empleados.<\/p>\n<ul>\n<li><a title=\"Phishing: no muerdas el anzuelo\" href=\"https:\/\/www.incibe.es\/track\/click\/3349\/251\" target=\"_blank\" rel=\"noopener noreferrer\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.incibe.es\/track\/click\/3349\/251&amp;source=gmail&amp;ust=1571728120129000&amp;usg=AFQjCNFjSnwURcNbGe_1D9Ha-3HTXWsBXg\">Dec\u00e1logo antiphishing<\/a><\/li>\n<li><a title=\"Busca otro al que enga\u00f1ar, yo no voy apicar\" href=\"https:\/\/www.incibe.es\/track\/click\/3352\/251\" target=\"_blank\" rel=\"noopener noreferrer\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.incibe.es\/track\/click\/3352\/251&amp;source=gmail&amp;ust=1571728120129000&amp;usg=AFQjCNFhg_wgJD3M7eJhGNwE7V7xLj4pIQ\">Busca otro al que enga\u00f1ar, yo no voy a picar<\/a><\/li>\n<li><a title=\"\u00bfTu empresa ha sidov\u00edctima de un incidente de seguridad? Rep\u00f3rtalo\" href=\"https:\/\/www.incibe.es\/track\/click\/3353\/251\" target=\"_blank\" rel=\"noopener noreferrer\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.incibe.es\/track\/click\/3353\/251&amp;source=gmail&amp;ust=1571728120129000&amp;usg=AFQjCNF9aerrD9BUmxeomLuHyPqHz_9fHA\">\u00bfTu empresa ha sido v\u00edctima de un incidente? Rep\u00f3rtalo<\/a><\/li>\n<li><a title=\"Historias reales:suplantaron a mi proveedor y a mi empresa estafaron\" href=\"https:\/\/www.incibe.es\/track\/click\/3354\/251\" target=\"_blank\" rel=\"noopener noreferrer\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.incibe.es\/track\/click\/3354\/251&amp;source=gmail&amp;ust=1571728120129000&amp;usg=AFQjCNHbWbIthlzc03ueAxDh14DsyW-QMw\">Suplantaron a mi proveedor y a mi empresa estafaron<\/a><\/li>\n<li><a title=\"Historias reales:el ciberdelincuente le \u00abpesc\u00f3\u00bb por su falta de formaci\u00f3n\" href=\"https:\/\/www.incibe.es\/track\/click\/3355\/251\" target=\"_blank\" rel=\"noopener noreferrer\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.incibe.es\/track\/click\/3355\/251&amp;source=gmail&amp;ust=1571728120129000&amp;usg=AFQjCNEt89KfgZb-Y69sD3rVD3fl5UxVfw\">El ciberdelincuente le \u00abpesc\u00f3\u00bb por su falta de formaci\u00f3n<\/a><\/li>\n<\/ul>\n<p>Fuente: www.incibe.es<\/p>\n<\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Se ha detectado una campa\u00f1a de SMS que suplanta a la empresa p\u00fablica de paqueter\u00eda\u00a0Correos, cuyo objetivo es dirigir a la v\u00edctima a una p\u00e1gina web falsa (phishing), para poder&nbsp;[&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[20],"tags":[],"class_list":["post-911","post","type-post","status-publish","format-standard","hentry","category-seguridad","clearfix"],"_links":{"self":[{"href":"https:\/\/sigo.es\/en\/wp-json\/wp\/v2\/posts\/911","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sigo.es\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sigo.es\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sigo.es\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sigo.es\/en\/wp-json\/wp\/v2\/comments?post=911"}],"version-history":[{"count":2,"href":"https:\/\/sigo.es\/en\/wp-json\/wp\/v2\/posts\/911\/revisions"}],"predecessor-version":[{"id":913,"href":"https:\/\/sigo.es\/en\/wp-json\/wp\/v2\/posts\/911\/revisions\/913"}],"wp:attachment":[{"href":"https:\/\/sigo.es\/en\/wp-json\/wp\/v2\/media?parent=911"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sigo.es\/en\/wp-json\/wp\/v2\/categories?post=911"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sigo.es\/en\/wp-json\/wp\/v2\/tags?post=911"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}